ACCT.11 Habilita y responde a las notificaciones GuardDuty - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

ACCT.11 Habilita y responde a las notificaciones GuardDuty

Amazon GuardDuty es un servicio de detección de amenazas que monitorea continuamente los comportamientos malintencionados o no autorizados para ayudar a proteger tus AWS cuentas, cargas de trabajo y datos. Cuando detecta actividades inesperadas y potencialmente maliciosas, GuardDuty proporciona datos de seguridad detallados para garantizar su visibilidad y remediarlos. GuardDuty puede detectar amenazas como la actividad minera de criptomonedas, el acceso desde los clientes y retransmisores de Tor, los comportamientos inesperados y las credenciales de IAM comprometidas. Activa GuardDuty los hallazgos y responde a ellos para detener posibles comportamientos malintencionados o no autorizados en tu AWS entorno. Para obtener más información sobre los hallazgos en GuardDuty, consulte Tipos de búsqueda (GuardDuty documentación).

Puedes usar Amazon CloudWatch Events para configurar notificaciones automáticas cuando se GuardDuty crea una búsqueda o cuando la búsqueda cambia. En primer lugar, debe configurar un tema de Amazon Simple Notification Service (Amazon SNS) y agregar puntos de conexión o direcciones de correo electrónico al tema. A continuación, configura un CloudWatch evento para GuardDuty los hallazgos y la regla de eventos notifica a los puntos de enlace en el tema Amazon SNS.

Para activar las notificaciones GuardDuty GuardDuty
  1. Habilita Amazon GuardDuty (GuardDuty documentación).

  2. Cree una regla de CloudWatch eventos para notificarle los GuardDuty hallazgos (GuardDutydocumentación).